Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Hacker

Nieuwe decrypter SurfRight ruimt ook Dorifel op

10 augustus 2012 - 08:00ActueelSecurity & AwarenessSurfRight
Johannes van Bentum
Johannes van Bentum

Securityleverancier SurfRight uit Hengelo biedt systeembeheerders bij overheden en bedrijven vanaf vandaag een update van de gratis Dorifel-decrypter, de programmatuur waarmee door het virus Dorifel aangevallen Word- en Excel-bestanden worden ontsleuteld. De nieuwe decrypter spoort ook het virus op en maakt er korte metten mee.

Overheidsorganisaties en bedrijfsnetwerken zijn onlangs getroffen door zogeheten crypto-malware genaamd Trojan-Ransom.Win32.Dorifel. Deze trojan is de netwerken binnengedrongen via een variant van de Zeus/Zbot trojan met de naam Citadel. Dit betekent dat deze trojan al aanwezig was op één van de computers op het netwerk.

Momenteel zullen de meeste gebruikers weinig merken omdat de getroffen documenten gewoon openen, zegt directeur Mark Loman van SurfRight. ‘In de huidige situatie zal de malware waarschijnlijk proberen zich te verspreiden naar zoveel machines als mogelijk.’

Deze Dorifel-trojan scant network shares en lokale schijven op .doc en .docx (Word) en .xls en .xlsx (Excel) documenten. Gevonden documenten worden vervangen door een uitvoerbaar programma dat een met RC4 versleutelde versie van het document bevat. De Trojan voegt ook een bekend icoon toe aan het bestand en verandert de bestandsnaam van het document, gebruikmakend van de zogeheten RTLO-kwetsbaarheid (right-to-left-override) om computergebruikers te laten geloven dat het document de juiste bestandsextensie heeft. Daarnaast infecteert het virus ook uitvoerbare bestanden (.exe).

2500 downloads

De Dorifel-decrypter werd na de uitbraak al 2500 keer gedownload. ‘Het gaat vooral om professionele systeembeheerders’, vermoedt Loman. ‘De infectie zit in een network share. Hoeveel consumenten hebben zoiets thuis?’

Ook securityleverancier McAfee biedt gebruikers een update waarmee systeembeheerders de versleutelde bestanden kunnen terugzetten, zegt Loman. ‘Maar die moet handmatig worden geïnstalleerd. En is alleen beschikbaar voor gebruikers die al een McAfee-omgeving hebben.’

Meer over

MalwareNetwerkbeheerOffice

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Experts: Wapen je tegen deze virusaanval

    Computable.nl
    ActueelCloud & Infrastructuur

    Meer vraag naar antivirus-software in 2012

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘In 2013 hebben we 100 miljoen virussen’

    Computable.nl
    ActueelCloud & Infrastructuur

    Wegener-websites zijn weer online na virus

    Computable.nl
    ActueelCloud & Infrastructuur

    CA stoot antivirus-divisie af

    Computable.nl
    ActueelSecurity & Awareness

    McAfee maakt antivirus voor virtuele desktop

    Eén reactie op “Nieuwe decrypter SurfRight ruimt ook Dorifel op”

    1. Q schreef:
      10 augustus 2012 om 11:24

      Wanneer gescheiden bron- en kanaalcodering wordt toegepast voor een uitleg, dan zijn deze decryptors niet nodig. Het probleem met conventionele security in de huidige ICT-Systemen is dat je altijd reactief bezig bent. Je kunt pas reageren als het te laat is. Door gescheiden bron- en kanaalcodering gescheiden met datadiodes kan de bron niet en het kanaal slechts alleen tijdens 1 sessie geinfecteerd zijn. Daarmee ben je proactief beveiligd, ook tegen toekomstige virussen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs